Código HTML do Conteúdo

Post: Hackers roubam dados identificáveis do usuário do Discord em violação de terceiros - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div> <p>Os hackers roubaram informa&ccedil;&otilde;es parciais de pagamento e dados de identifica&ccedil;&atilde;o pessoal associados a alguns usu&aacute;rios do Discord depois de comprometer um provedor de atendimento ao cliente terceirizado.</p> <p>O ataque ocorreu em 20 de setembro e afetou &ldquo;um n&uacute;mero limitado de usu&aacute;rios&rdquo; que interagiram com o suporte ao cliente do Discord e/ou equipes de Confian&ccedil;a e Seguran&ccedil;a.</p> <p>O Discord foi criado como uma plataforma de comunica&ccedil;&atilde;o para jogadores, que representam mais de 90% da base de usu&aacute;rios, mas se expandiu para v&aacute;rias outras comunidades, permitindo mensagens de texto, bate-papos de voz e videochamadas.</p> <p>De acordo com as estat&iacute;sticas da plataforma, mais de 200 milh&otilde;es de pessoas est&atilde;o usando o Discord todos os meses.</p> <h3>Hackers exigiram um resgate</h3> <p>Na notifica&ccedil;&atilde;o aos usu&aacute;rios afetados, a empresa de mensagens diz que o ataque ocorreu em 20 de setembro e &ldquo;uma parte n&atilde;o autorizada obteve acesso limitado a um sistema de atendimento ao cliente de terceiros usado pelo Discord&rdquo;.</p> <p>Na sexta-feira, o Discord divulgou o incidente publicamente, dizendo que tomou medidas imediatas para isolar o provedor de suporte de seu sistema de tickets e iniciou uma investiga&ccedil;&atilde;o.</p> <blockquote> <p>Isso incluiu revogar o acesso do provedor de suporte ao cliente ao nosso sistema de t&iacute;quetes, lan&ccedil;ar uma investiga&ccedil;&atilde;o interna, contratar uma empresa l&iacute;der em computa&ccedil;&atilde;o forense para apoiar nossos esfor&ccedil;os de investiga&ccedil;&atilde;o e remedia&ccedil;&atilde;o e envolver a aplica&ccedil;&atilde;o da lei. <a href="https://discord.com/press-releases/update-on-security-incident-involving-third-party-customer-service" rel="nofollow noopener" target="_blank">Disc&oacute;rdia</a></p> </blockquote> <p>O ataque parece ter motiva&ccedil;&atilde;o financeira, j&aacute; que os hackers exigiram um resgate do Discord em troca de n&atilde;o vazar as informa&ccedil;&otilde;es roubadas.</p> <p>Os dados expostos incluem informa&ccedil;&otilde;es de identifica&ccedil;&atilde;o pessoal, como nomes reais e nomes de usu&aacute;rio, endere&ccedil;os de e-mail e outros detalhes de contato fornecidos &agrave; equipe de suporte.</p> <p>O servi&ccedil;o de comunica&ccedil;&atilde;o social diz que endere&ccedil;os IP, mensagens e anexos enviados aos agentes de atendimento ao cliente tamb&eacute;m foram comprometidos.</p> <p>Os hackers tamb&eacute;m acessaram fotos de documentos de identifica&ccedil;&atilde;o emitidos pelo governo (carteira de motorista, passaporte) para um pequeno n&uacute;mero de usu&aacute;rios.</p> <p>Informa&ccedil;&otilde;es parciais de cobran&ccedil;a, como tipo de pagamento, os &uacute;ltimos quatro d&iacute;gitos do cart&atilde;o de cr&eacute;dito e hist&oacute;rico de compras associado &agrave; conta comprometida, tamb&eacute;m foram expostas.</p> <div> <p><img decoding="async" alt="Notifica&ccedil;&atilde;o de viola&ccedil;&atilde;o de dados do Discord para usu&aacute;rios afetados" height="659" src="https://datalake.azaeo.com/wp-content/uploads/2025/10/Discord_breach_Sept2025.jpeg" width="420 /&gt;&lt;/div&gt; &lt;p&gt;VX-Underground security group &lt;a href=">observa que o tipo de dados roubados dos usu&aacute;rios do Discord representa &ldquo;literalmente pessoas [sic] identidade inteira.&rdquo;</p> <p>Alon Gal, diretor de tecnologia da empresa de intelig&ecirc;ncia de amea&ccedil;as Hudson Rock, acredita que, se os hackers divulgarem os dados do Discord, isso poder&aacute; fornecer informa&ccedil;&otilde;es cruciais para ajudar a descobrir ou resolver hacks e golpes de criptomoedas.</p> <p>&ldquo;Direi apenas que, se vazar, esse banco de dados ser&aacute; enorme para resolver hacks e golpes relacionados a criptomoedas, porque os golpistas n&atilde;o costumam se lembrar de usar um e-mail e VPN descart&aacute;veis e quase todos eles est&atilde;o no Discord&rdquo; <a href="https://www.linkedin.com/feed/update/urn:li:activity:7380074436323880960/" rel="nofollow noopener" target="_blank">diz Alon Gal</a>, Diretor de Tecnologia da Hudson Rock</p> <p>Atualmente, n&atilde;o est&aacute; claro quantos usu&aacute;rios do Discord s&atilde;o afetados, e o nome do provedor terceirizado ou o vetor de acesso n&atilde;o foi divulgado publicamente.</p> <p>O BleepingComputer entrou em contato com o Discord com um pedido de mais detalhes sobre o ataque, mas um coment&aacute;rio da plataforma de comunica&ccedil;&atilde;o social n&atilde;o estava dispon&iacute;vel imediatamente.</p> <p>Vale a pena notar que centenas de empresas tiveram suas inst&acirc;ncias do Salesforce comprometidas depois que o grupo de extors&atilde;o ShinyHunters as acessou usando tokens roubados do Salesloft Drift OAuth.</p> <p>No m&ecirc;s passado, os hackers alegaram ter roubado mais de <a href="https://www.bleepingcomputer.com/news/security/shinyhunters-claims-15-billion-salesforce-records-stolen-in-drift-hacks/" rel="nofollow noopener" target="_blank">1,5 bilh&atilde;o de registros do Salesforce</a> de 760 empresas.</p> <div> <p><a href="https://hubs.li/Q03LvVKm0" rel="noopener sponsored" target="_blank"><br /> <img decoding="async" alt="Picus BAS Summit" src="https://datalake.azaeo.com/wp-content/uploads/2025/10/bas-summit.jpg"><br /> </a> </p> <div> <h2><a href="https://hubs.li/Q03LvVKm0" rel="noopener sponsored" target="_blank">O Evento de Valida&ccedil;&atilde;o de Seguran&ccedil;a do Ano: O Picus BAS Summit </a></h2> <p>Junte-se ao <strong>C&uacute;pula de Simula&ccedil;&atilde;o de Viola&ccedil;&atilde;o e Ataque</strong> e experimente o <strong>Futuro da valida&ccedil;&atilde;o de seguran&ccedil;a</strong>. Ou&ccedil;a os principais especialistas e veja como <strong>BAS alimentado por IA</strong> est&aacute; transformando a simula&ccedil;&atilde;o de viola&ccedil;&atilde;o e ataque.</p> <p>N&atilde;o perca o evento que moldar&aacute; o futuro da sua estrat&eacute;gia de seguran&ccedil;a</p> </div> </div> </div> </div></div>